Créer un compte locataire StorageGRID
Vous devez créer au moins un compte locataire pour contrôler l'accès au stockage dans votre système StorageGRID.
Les étapes de création d'un compte locataire varient selon que "fédération d'identité" et "authentification unique" sont configurés et selon que le compte Grid Manager que vous utilisez pour créer le compte locataire appartient à un groupe d'administrateurs disposant de l'autorisation d'accès Root.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès root ou autorisation de comptes locataires".
-
Si le compte locataire utilise la source d'identité configurée pour le Grid Manager et que vous souhaitez accorder l'autorisation d'accès Root à un groupe fédéré pour ce compte, vous avez importé ce groupe fédéré dans le Grid Manager. Vous n'avez pas besoin d'attribuer d'autorisations Grid Manager à ce groupe d'administrateurs. Voir "Gérer les groupes d'administrateurs".
-
Si vous souhaitez autoriser un locataire S3 à cloner les données d'un compte et à répliquer les objets d'un compartiment vers une autre grille à l'aide d'une connexion de fédération de grilles :
-
L'état de la connexion est Connecté.
-
Vous disposez des droits d'accès root.
-
Vous avez examiné les éléments à prendre en compte pour "gestion des locataires autorisés pour la fédération de grid".
-
Si le compte locataire utilisera la source d'identité qui a été configurée pour Grid Manager, vous avez importé le même groupe fédéré dans Grid Manager sur les deux grilles.
Lors de la création du locataire, vous sélectionnerez ce groupe pour avoir l'autorisation d'accès Root initiale pour les comptes de locataire source et de destination.
Si ce groupe d'administrateurs n'existe pas sur les deux grilles avant que vous ne créiez le locataire, le locataire n'est pas répliqué vers la destination.
Accédez à l'assistant
-
Sélectionnez Tenants.
-
Sélectionnez Create.
Saisissez les détails
-
Saisissez les informations concernant le locataire.
Champ Description Nom
Nom du compte locataire. Les noms de locataire n'ont pas besoin d'être uniques. Lors de la création du compte locataire, il reçoit un identifiant de compte unique à 20 chiffres.
Description (facultatif)
Une description permettant d'identifier le locataire.
Si vous créez un locataire qui utilisera une connexion de fédération de grilles, vous pouvez éventuellement utiliser ce champ pour vous aider à identifier lequel est le locataire source et lequel est le locataire de destination. Par exemple, cette description pour un locataire créé sur Grid 1 apparaîtra également pour le locataire répliqué sur Grid 2 : « Ce locataire a été créé sur Grid 1. »
Type de client
Doit être S3.
Quota de stockage (facultatif)
Si vous souhaitez attribuer un quota de stockage à ce locataire, indiquez une valeur numérique pour le quota et les unités.
-
Sélectionnez Continue.
Sélectionnez les autorisations
-
Vous pouvez également sélectionner les autorisations de base que vous souhaitez que ce locataire ait.
Certaines de ces autorisations comportent des exigences supplémentaires. Pour plus de détails, sélectionnez l'icône d'aide pour chaque autorisation. Autorisation Si sélectionné… Autoriser les services de plateforme
Le locataire peut utiliser les services de la plateforme S3 tels que CloudMirror. Voir "Gérer les services de plateforme pour les comptes locataires S3".
Utiliser votre propre source d'identité
Le locataire peut configurer et gérer sa propre source d'identité pour les groupes et utilisateurs fédérés. Cette option est désactivée si vous avez "SSO configuré" pour votre système StorageGRID.
Autoriser S3 Select
Le locataire peut émettre des requêtes API S3 SelectObjectContent pour filtrer et récupérer les données d'objet. Voir "Gérer S3 Select pour les comptes locataires".
Important : les requêtes SelectObjectContent peuvent dégrader les performances de l’équilibreur de charge pour tous les clients et locataires S3. N’activez cette fonctionnalité qu’en cas de besoin et uniquement pour les locataires de confiance.
-
Vous pouvez également sélectionner les autorisations avancées que vous souhaitez que ce locataire possède.
Autorisation Si sélectionné… Connexion de fédération de grille
Le locataire peut utiliser une connexion de fédération de grille, qui :
-
Fait en sorte que ce locataire, ainsi que tous les groupes de locataires et les utilisateurs ajoutés au compte, soient clonés à partir de cette grille (la grille source) vers l’autre grille de la connexion sélectionnée (la grille de destination).
-
Permet à ce locataire de configurer la réplication inter-grilles entre les compartiments correspondants sur chaque grille.
Verrouillage d'objet S3
Autorisez le locataire à utiliser certaines fonctionnalités de S3 Object Lock :
-
Définir la période de rétention maximale définit la durée pendant laquelle les nouveaux objets ajoutés à ce compartiment doivent être conservés, à compter de leur ingestion.
-
Autoriser le mode de conformité empêche les utilisateurs d'écraser ou de supprimer les versions d'objets protégés pendant la période de conservation.
-
-
Sélectionnez Continue.
Définissez l'accès root et créez un locataire
-
Définissez l'accès racine pour le compte locataire, selon que votre système StorageGRID utilise la fédération d'identités, l'authentification unique (SSO) ou les deux.
Option Faites ceci Si la fédération d'identités n'est pas activée
Spécifiez le mot de passe à utiliser pour vous connecter au locataire en tant qu'utilisateur root local.
Si la fédération d'identité est activée
-
Sélectionnez un groupe fédéré existant pour avoir l'autorisation d'accès Root pour le locataire.
-
Vous pouvez également spécifier le mot de passe à utiliser lors de la connexion au locataire en tant qu'utilisateur racine local.
Si la fédération d'identités et l'authentification unique (SSO) sont toutes deux activées
Sélectionnez un groupe fédéré existant auquel vous accordez l'autorisation d'accès Root pour le locataire. Aucun utilisateur local ne peut se connecter.
-
-
Sélectionnez Créer un locataire.
Un message de confirmation s'affiche et le nouveau locataire est répertorié sur la page Locataires. Pour savoir comment consulter les détails d'un locataire et suivre son activité, voir "Surveiller l'activité des locataires".
L'application des paramètres locataires à l'ensemble de la grille peut prendre 15 minutes ou plus en fonction de la connectivité réseau, de l'état des nœuds et des opérations Cassandra. -
Si vous avez sélectionné l'autorisation Utiliser la connexion de fédération de grille pour le locataire :
-
Vérifiez qu'un locataire identique a bien été répliqué sur l'autre grille de la connexion. Les locataires des deux grilles auront le même identifiant de compte à 20 chiffres, le même nom, la même description, le même quota et les mêmes autorisations.
Si vous voyez le message d'erreur « Tenant created without a clone », reportez-vous aux instructions dans "Dépanner les erreurs de fédération de grille". -
Si vous avez fourni un mot de passe d'utilisateur root local lors de la définition de l'accès root, "modifier le mot de passe de l'utilisateur root local" pour le locataire répliqué.
Un utilisateur racine local ne peut pas se connecter à Tenant Manager sur la grille de destination tant que le mot de passe n'est pas modifié.
-
Se connecter au locataire (facultatif)
Selon vos besoins, vous pouvez vous connecter dès maintenant au nouveau tenant pour terminer la configuration, ou vous pouvez vous connecter au tenant ultérieurement. Les étapes de connexion dépendent du fait que vous êtes connecté à Grid Manager en utilisant le port par défaut (443) ou un port restreint. Voir "Contrôler l'accès au niveau du pare-feu externe".
Connectez-vous maintenant
| Si vous utilisez… | Faites ceci… |
|---|---|
Le port 443 et vous définissez un mot de passe pour l'utilisateur root local |
|
Le port 443 et vous n'avez pas défini de mot de passe pour l'utilisateur root local |
Sélectionnez Se connecter, puis saisissez les informations d'identification d'un utilisateur du groupe fédéré d'accès racine. |
Un port restreint |
|
Se connecter plus tard
| Si vous utilisez… | Effectuez l'une de ces actions… |
|---|---|
Port 443 |
|
Un port restreint |
|
Configurer le locataire
Suivez les instructions dans "Utilisez un compte locataire" pour gérer les groupes de locataires et les utilisateurs, les clés d'accès S3, les compartiments, les services de plateforme, ainsi que le clonage de compte et la réplication inter-grilles.